PT-2026-52116 · Unknown · Rocket.Chat
CVE-2026-55666
·
Publicado
2026-06-24
·
Atualizado
2026-09-01
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Rocket.Chat versões anteriores a 8.5.1
Rocket.Chat versões anteriores a 8.4.4
Rocket.Chat versões anteriores a 8.3.6
Rocket.Chat versões anteriores a 8.2.6
Rocket.Chat versões anteriores a 8.1.6
Rocket.Chat versões anteriores a 8.0.7
Rocket.Chat versões anteriores a 7.10.13
Description
Na função
handleIdentityToken() em apps/meteor/app/apple/server/loginHandler.ts, a aplicação analisa um JSON Web Token (JWT)—um meio compacto e seguro de representar reivindicações a serem transferidas entre duas partes—emitido pela Apple durante o fluxo OAuth. Se o JWT não contiver um parâmetro de e-mail, o sistema aceita incorretamente um valor de e-mail arbitrário fornecido diretamente na requisição. Isso permite que atacantes forjem JWTs da Apple sem um endereço de e-mail para realizar ataques de sequestro de conta.Recommendations
Atualizar para a versão 8.5.1
Atualizar para a versão 8.4.4
Atualizar para a versão 8.3.6
Atualizar para a versão 8.2.6
Atualizar para a versão 8.1.6
Atualizar para a versão 8.0.7
Atualizar para a versão 7.10.13
Exploit
Correção
Improper Authentication
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Rocket.Chat